منبع این خبر پست رسمی آنتروپیک با عنوان Claude in Chrome is generally available به‌تاریخ ۲۶ اوت ۲۰۲۶ است. طبق همان متن، Claude در کروم حالا روی هر پلن پولی Claude عمومی شده و می‌تواند در مرورگر بدون تأیید تک‌تک اکشن‌ها کار کند؛ البته هر اکشن قبل از اجرا از یک رده‌بند ایمنی می‌گذرد.

Claude در کروم چه کاری را برمی‌دارد

خیلی از ابزارهای روزمره به Claude وصل می‌شوند؛ خیلی‌های دیگر نه. داشبوردهای داخلی، سامانه‌های قدیمی و پورتال‌های فروشنده از همان‌هاست. Claude در کروم قرار است همان‌ها را در دسترس Claude بگذارد.

طبق توضیح آنتروپیک، افزونه صفحهٔ فعلی را می‌بیند و کارهایی مثل خواندن و نوشتن متن، کلیک روی لینک، جابه‌جایی بین صفحات و پر کردن فرم را انجام می‌دهد؛ با همان ورودهایی که خودتان در مرورگر دارید. گفتگو را می‌توانید در اپ دسکتاپ، موبایل و وب هم ادامه دهید و بین تب‌ها کار کنید.

نقطهٔ مهم نسخهٔ عمومی این است که Claude دیگر برای هر اکشن جداگانه تأیید نمی‌خواهد. اکشن‌هایی که امن تشخیص داده شود خودکار تأیید می‌شوند؛ همان سازوکاری که آنتروپیک برای حالت خودکار Claude Code توصیف کرده است. اگر ترجیح می‌دهید همه چیز دستی بماند، این حالت را در تنظیمات خاموش می‌کنید.

حملهٔ تزریق پرومپت چرا مهم است

آنتروپیک سال گذشته نسخهٔ آزمایشی را اعلام کرد تا هم محصول را بیازماید و هم دفاع در برابر تزریق پرومپت را قوی‌تر کند. تزریق پرومپت یعنی دستور مخفی در صفحه، ایمیل یا سند که عامل هوش مصنوعی را به کاری خلاف خواست کاربر هل می‌دهد. مثال رسمی خودشان این است: اگر از Claude بخواهید پاسخ ایمیل‌ها را بنویسد، یک دستور پنهان در یکی از پیام‌ها می‌تواند بخواهد بقیهٔ ایمیل‌ها را برای مهاجم فوروارد کند.

برای کاهش این خطر چند لایه توصیف شده است. پروب‌ها محتوای وب داخل نتیجهٔ ابزار را قبل از عمل Claude می‌سنجند؛ اگر حمله محتمل باشد، Claude هشدار می‌گیرد که محتوا را مشکوک بداند و در صورت نیاز از شما بپرسد. این پروب‌ها ابتدا با Claude Opus 4.5 آمده‌اند و بعد گسترش یافته‌اند.

رده‌بند ایمنی هم اکشن‌هایی مثل رفتن به سایت تازه یا وارد کردن متن را با درخواست اولیهٔ شما می‌سنجد؛ اگر جور نباشد، مسدود می‌شود. آنتروپیک می‌گوید همین لایه‌ها اعتماد لازم برای عمومی‌کردن Claude در کروم را داده است.

اعداد زیر مال آزمون‌های خود آنتروپیک است، نه آزمایشگاه فیسیت. در ارزیابی اولیه، حتی بدون پروب و رده‌بند، هیچ حمله‌ای علیه Claude Fable 5، Opus 5 یا Sonnet 5 در harness مربوط به Cowork موفق نشد؛ آن ارزیابی را به‌خاطر اشباع کنار گذاشتند. در ارزیابی قوی‌تر فعلی تیم قرمز، قبل از لایه‌های اضافه، حمله‌هایی که به مدل رسیدند علیه Opus 4.5 حدود ۱۷٫۶ درصد و علیه Opus 5 حدود ۳٫۸ درصد موفق بودند. با پروب به‌علاوهٔ رده‌بند ایمنی، علیه Sonnet 5، Opus 5 و Mythos 5 هیچ حملهٔ موفقی گزارش نشده و علیه Fable 5 حدود ۰٫۳ درصد. آنتروپیک می‌گوید شکست‌های موفق را دستی بررسی کرده، شدت‌شان پایین بوده و روی کاهش‌شان کار می‌کند. خودش هم یادآوری می‌کند تزریق پرومپت هنوز هدفی متحرک است.

چه چیزی هنوز ندارد

برای شروع، افزونه از Chrome Web Store نصب می‌شود. در پلن سازمانی، مدیرها از Organization Settings آن را مدیریت می‌کنند و می‌توانند به دامنه‌های تأییدشده محدودش کنند.

کار با فایل‌های رایانه یا اپ‌های دیگر هنوز به اپ دسکتاپ Claude نیاز دارد. Claude در کروم فعلاً روی مرورگرهای دیگر مبتنی بر کرومیوم و روی موبایل اجرا نمی‌شود. این محدودیت‌ها را خود آنتروپیک در همان پست نوشته است.

جمع‌بندی کوتاه: Claude در کروم برای پلن‌های پولی عمومی شده، اکشن خودکار با رده‌بند ایمنی آمده، و دفاع در برابر تزریق پرومپت بخش اصلی روایت رسمی است. محدوده هنوز گوگل کروم دسکتاپ است؛ فایل محلی و اپ‌های دیگر از مسیر دسکتاپ می‌مانند.

اکشن خودکار را روشن می‌گذارید یا تأیید دستی را روشن می‌مانید؟